[发明专利]一种密码算法的故障攻击防护方法有效
申请号: | 202110436726.X | 申请日: | 2021-04-22 |
公开(公告)号: | CN113193955B | 公开(公告)日: | 2023-01-17 |
发明(设计)人: | 焦志鹏;陈华;匡晓云;姚富;黄开天;范丽敏 | 申请(专利权)人: | 中国科学院软件研究所;南方电网科学研究院有限责任公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/14;H04L9/40 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 司立彬 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密码 算法 故障 攻击 防护 方法 | ||
1.一种密码算法的故障攻击防护方法,其步骤包括:
1)对于待防护的目标密码算法,构造与该目标密码算法相同的算法作为该目标密码算法的冗余算法;
2)将该目标密码 算法的输出和该冗余算法的输出进行异或,然后将异或所得结果通过附加随机置换的感染结构进行随机化;所述随机置换的感染结构包括随机置换操作和随机感染操作,所述随机置换操作用于对故障注入位置以及故障传播途径进行随机化,从而使得在随机感染操作中随机数为0的情况下,输出的故障密文仍然具有随机性;其中,
所述随机置换操作用于对故障注入位置以及故障传播途径进行随机化的三种实现方式包括:(1)先对异或所得结果进行随机置换操作,然后进行随机感染操作;(2)先对异或所得结果进行随机感染操作,然后进行随机置换操作;(3)先对异或所得结果进行随机置换操作,然后进行随机感染操作,最后再进行一次随机置换操作;
所述随机感染操作为有限域上的乘法运算,当采用第(1)种实现方式时,将随机置换操作的输出与随机数进行乘法运算;当采用第(2)种实现方式时,将随机感染操作的输出进行随机置换;当采用第(3)种实现方式时,将随机置换操作的输出与随机数进行乘法运算,然后将乘法运算结果进行随机置换;
所述随机置换操作是一个随机数R控制的置换操作,并且随机置换操作的位宽大于随机感染操作的位宽;
3)将所述随机置换的感染结构的输出与该目标密码算法的输出进行异或后输出。
2.如权利要求1所述的方法,其特征在于,所述随机感染操作时,随机感染的最低位宽不低于该目标密码算法中非线性运算的位宽,随机感染的最高位宽为最终输出数据的位宽。
3.如权利要求1所述的方法,其特征在于,根据随机置换操作的规模决定所述随机数R的位数。
4.如权利要求1所述的方法,其特征在于,步骤3)中,将随机置换操作的N比特输出分为M组,每组n比特与n比特随机数分别进行GF(2n)有限域上的乘法运算,将M组乘法运算的输出组成的M*n比特数据与该目标密码算法的输出异或后输出。
5.一种服务器,其特征在于,包括存储器和处理器,所述存储器存储计算机程序,所述计算机程序被配置为由所述处理器执行,所述计算机程序包括用于执行权利要求1至4任一所述方法中各步骤的指令。
6.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至4任一所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院软件研究所;南方电网科学研究院有限责任公司,未经中国科学院软件研究所;南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110436726.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能皮影机械装置
- 下一篇:一种机电设备过载保护用检测报警装置